L'OSCP n'est pas une certification de plus pour votre LinkedIn. Elle prouve que vous savez pénétrer des systèmes avec un chrono de 24 heures, et c'est pour cela que les employeurs lui font confiance. Si vous préparez la certification OSCP+ en 2026, vous devez savoir exactement ce qui a changé, quoi étudier et comment structurer votre préparation pour réussir du premier coup.
Cette feuille de route couvre les changements d'examen de novembre 2024, des calendriers d'étude réalistes, les coûts actuels, les compétences techniques qui font la différence et les ressources de pratique vraiment utiles. Active Directory est le point faible de la plupart des candidats, alors commencez tôt : notre chapitre sur l'énumération AD détaille la cartographie du domaine par laquelle commence chaque chemin d'attaque de l'OSCP+.
Ce guide fait partie de notre dossier de référence sur les certifications en cybersécurité, où nous comparons chaque certification qui vaut votre temps et votre argent.
Ce qui a changé : OSCP vs OSCP+
Le 1er novembre 2024, OffSec a modifié l'examen et lancé l'OSCP+. En réussissant aujourd'hui, vous obtenez deux titres : l'OSCP d'origine, qui n'expire jamais, et l'OSCP+, valable trois ans. L'examen lui-même a changé sur trois points qui comptent pour votre préparation.
Plus de points bonus, donc Active Directory devient incontournable
L'examen est toujours noté sur 100 avec 70 points pour réussir : trois machines autonomes valant 20 points chacune (10 pour un premier accès à faibles privilèges, 10 pour l'élévation de privilèges) et un ensemble Active Directory de trois machines valant 40 points. Avant novembre 2024, jusqu'à 10 points bonus pour les exercices du cours permettaient à certains candidats de réussir sans toucher à l'AD. Ces points bonus n'existent plus. Les machines autonomes plafonnent à 60 : impossible de réussir sans points AD.
Un départ en « assumed breach » et des points AD partiels
L'ensemble AD démarre désormais comme beaucoup de vrais tests internes : vous recevez les identifiants d'un utilisateur standard du domaine et progressez vers la compromission du domaine. Les points sont attribués par machine (10, 10 et 20), donc une chaîne bloquée à mi-parcours rapporte quand même des points, contrairement à l'ancien ensemble AD en tout ou rien.
Une expiration de trois ans pour l'OSCP+
L'OSCP+ expire trois ans après sa délivrance. Vous le maintenez en réussissant un examen de recertification, en obtenant une autre certification OffSec éligible (OSEP, OSWE ou OSED, par exemple) ou via le programme CPE d'OffSec. Votre OSCP simple reste valable à vie dans tous les cas, mais certains employeurs et marchés publics demandent désormais le « + ».
Cours PEN-200 mis à jour
PEN-200, le cours associé à l'examen, a été mis à jour en même temps, avec davantage de contenu Active Directory et des challenge labs calqués sur le format de l'examen. Si vous avez d'anciennes notes PEN-200, comparez-les au programme actuel avant de vous y fier.
À retenir : sans points bonus, chacun des 70 points doit être gagné le jour de l'examen. Les candidats capables d'énumérer et d'élever leurs privilèges de façon fiable dans un environnement AD partent avec un net avantage. Traitez l'AD comme une compétence centrale, pas comme « un sujet de plus ».
Prérequis OSCP+
Avant de plonger dans le contenu spécifique à l'OSCP, évaluez honnêtement votre niveau de compétence actuel. Commencer la préparation à l'OSCP sans les prérequis appropriés est la raison numéro un pour laquelle les candidats échouent ou s'épuisent. Le cours suppose des connaissances fondamentales qui prennent des mois à construire à partir de zéro.
Compétences techniques essentielles
Vous devriez être à l'aise avec ces domaines avant de commencer PEN-200 :
- Maîtrise de la ligne de commande Linux Naviguer dans les systèmes de fichiers, gérer les processus, utiliser les pipes/redirections, écrire des scripts bash de base et résoudre les problèmes de permissions sans googler constamment
- Fondamentaux du réseau Comprendre TCP/IP, les ports et protocoles courants, le sous-réseau, DNS, les bases du routage et comment analyser le trafic avec Wireshark
- Capacité de script de base Lire et modifier des scripts Python/Bash, automatiser des tâches répétitives et comprendre suffisamment de code pour dépanner les scripts d'exploit lorsqu'ils échouent
- Bases des applications web Méthodes HTTP, cookies, sessions, HTML/JavaScript de base et comment les serveurs web gèrent les requêtes
- Fondamentaux Windows Bases de PowerShell, services Windows, registre, gestion des utilisateurs/groupes et concepts Active Directory
Engagement de temps
Une préparation réaliste à l'OSCP nécessite 10-20 heures par semaine pendant 3-6 mois. Moins de 10 heures par semaine rend les progrès douloureusement lents ; vous oublierez le matériel entre les sessions. Plus de 20 heures par semaine n'est durable que si vous ne travaillez pas à plein temps. Soyez honnête sur votre temps disponible lors de la planification de votre calendrier.
Liste de contrôle d'auto-évaluation
Répondez honnêtement - si vous ne pouvez pas cocher la plupart de ces éléments, passez 1-3 mois sur les prérequis d'abord :
- Je peux me connecter en SSH à un serveur Linux distant et naviguer sans interface graphique
- Je comprends ce qui se passe quand je tape une URL dans un navigateur
- Je peux écrire une boucle for de base en Python ou Bash
- Je connais la différence entre TCP et UDP
- J'ai utilisé nmap pour scanner un réseau auparavant
- Je comprends conceptuellement ce qu'est un reverse shell
- Je peux expliquer ce que fait Active Directory à haut niveau
Si vous manquez de prérequis, ne sautez pas en avant. Construisez d'abord votre fondation avec les techniques de reconnaissance et les fondamentaux du scan réseau sur HackerDNA. Certains candidats poursuivent d'abord CompTIA PenTest+ comme tremplin. Des fondations solides rendent tout le reste plus facile.
Détail des coûts OSCP+ 2026
L'OSCP+ n'est pas bon marché, et les offres d'OffSec ont changé au fil des ans : beaucoup d'anciens guides citent des formules qui n'existent plus. Voici les options affichées sur la page PEN-200 d'OffSec en septembre 2026 :
| Option | Prix | Contenu |
|---|---|---|
| Course & Cert Exam Bundle | 1 749 $ | PEN-200, 90 jours d'accès aux labs, une tentative d'examen |
| Learn One | 2 749 $/an | Un an d'accès à un cours de niveau 200 ou 300 avec labs, deux tentatives d'examen |
| Examen OSCP+ seul | 1 699 $ | Une tentative, sans support de cours |
| Nouvelle tentative | 249 $ | Une tentative supplémentaire une fois les tentatives incluses utilisées |
Quelle option choisir ?
Le pack à 1 749 $ convient si vous avez déjà de l'expérience en test d'intrusion, pouvez consacrer beaucoup d'heures par semaine et vous êtes déjà bien entraîné ailleurs. Quatre-vingt-dix jours de labs passent vite.
Learn One convient à la plupart des gens. Les 1 000 $ supplémentaires achètent une année complète de labs et une deuxième tentative, qui vaut à elle seule 249 $ et beaucoup de stress en moins.
L'examen seul s'adresse à ceux qui se sont préparés entièrement hors des supports OffSec et veulent seulement la tentative. À 1 699 $, il coûte à peine moins cher que le pack, donc la plupart des candidats ont intérêt à prendre le cours.
Coûts cachés à prévoir
- Plateformes de pratique complémentaires (17-25 $/mois pendant 3 à 6 mois)
- Une nouvelle tentative si nécessaire (249 $, sauf si votre formule inclut une deuxième tentative)
- Livres de référence et ressources complémentaires (50-150 $)
- Logiciel de virtualisation pour votre VM d'attaque (VirtualBox est gratuit, VMware Workstation Pro est désormais gratuit pour un usage personnel)
Prévoyez environ 1 900 à 3 200 $ au total, ressources complémentaires comprises. Certains employeurs financent les certifications : renseignez-vous sur le budget de développement professionnel avant de payer de votre poche.
Options de calendrier d'étude
Votre calendrier dépend de votre formation, des heures disponibles et de la rapidité avec laquelle vous assimilez le nouveau matériel. Voici trois parcours réalistes basés sur différentes situations :
Intensif 3 mois (Focus à plein temps)
Meilleur pour : Personnes en reconversion, entre deux emplois, ou avec des horaires flexibles.
Heures requises : 30-40 heures par semaine
- Mois 1 : Compléter les modules du cours PEN-200, prendre des notes détaillées, construire votre document de méthodologie
- Mois 2 : Se concentrer sur les laboratoires OffSec - viser 40+ machines. Compléter avec de la pratique externe
- Mois 3 : Simulations d'examen, révision des zones faibles, pratique de rédaction de rapport, programmer l'examen pour la fin du mois
Standard 6 mois (Professionnels en activité)
Meilleur pour : Employés à plein temps avec disponibilité constante en soirée/week-end.
Heures requises : 15-20 heures par semaine
- Mois 1-2 : Compléter les modules de cours méthodiquement, une section par semaine
- Mois 3-4 : Travail en laboratoire - compléter 30-40 machines des laboratoires OffSec et de la liste de TJ Null
- Mois 5 : Se concentrer sur les zones faibles (généralement AD et escalade de privilèges), simulations d'examen
- Mois 6 : Révision finale, pratique de rapport, tentative d'examen
C'est le calendrier de réussite le plus courant pour les personnes qui équilibrent travail et études.
Étendu 9-12 mois (Débutants)
Meilleur pour : Personnes en reconversion sans formation IT, disponibilité hebdomadaire limitée, ou ceux qui construisent les prérequis simultanément.
Heures requises : 10-15 heures par semaine
- Mois 1-3 : Prérequis et fondamentaux tout en commençant les modules PEN-200
- Mois 4-6 : Compléter les matériaux de cours, commencer les machines de laboratoire de base
- Mois 7-9 : Pratique intensive en laboratoire, 50+ machines sur plusieurs plateformes
- Mois 10-12 : Préparation à l'examen, simulations, focus sur les zones faibles, tentative d'examen
⚠️ Vérification de la réalité du calendrier : La plupart des candidats sous-estiment le temps de préparation. Si vous sautez fréquemment des sessions d'étude ou luttez avec des concepts de base après le deuxième mois, prolongez votre calendrier plutôt que de vous précipiter à l'examen non préparé. Une tentative échouée coûte de l'argent et du moral.
Compétences essentielles pour OSCP+
L'examen OSCP+ teste l'exploitation pratique dans plusieurs domaines. Vous avez besoin d'une maîtrise pratique, pas de connaissances théoriques, dans chaque domaine. Voici ce qu'il faut maîtriser et quels outils apprendre.
Escalade de privilèges Linux
Vous rencontrerez des boîtes Linux où l'accès initial vous donne un shell à faibles privilèges. Escalader vers root nécessite une énumération systématique et une compréhension des erreurs de configuration courantes.
- Binaires SUID/SGID : Trouver des binaires avec des permissions élevées et en abuser via les techniques GTFOBins
- Erreurs de configuration sudo : Vérifier la sortie sudo -l pour les entrées exploitables, incluant NOPASSWD et wildcards
- Tâches cron : Identifier les tâches planifiées s'exécutant en tant que root avec des scripts modifiables ou des opportunités de détournement de chemin
- Exploits kernel : Dernier recours - identifier la version du kernel et vérifier les CVE d'escalade de privilèges connus
- Capabilities : Trouver des binaires avec des capacités dangereuses comme cap_setuid
Outils essentiels : LinPEAS, linux-exploit-suggester, pspy (pour la surveillance des processus), et des scripts d'énumération manuelle que vous comprenez profondément.
Escalade de privilèges Windows
L'escalade de privilèges Windows a plus de vecteurs que Linux. Les erreurs de configuration de services, les permissions de registre et la manipulation de tokens sont votre pain quotidien.
- Erreurs de configuration de services : Chemins non quotés, permissions de services faibles, binaires de services modifiables
- Usurpation de token : SeImpersonatePrivilege, SeAssignPrimaryTokenPrivilege (attaques Potato)
- Exploits de registre : AlwaysInstallElevated, emplacements autorun, permissions de registre de services
- Tâches planifiées : Scripts de tâches modifiables, binaires manquants dans les tâches planifiées
- Récolte de credentials : Extraction SAM/SYSTEM, credentials en cache, mots de passe sauvegardés
Outils essentiels : WinPEAS, PowerUp, Seatbelt, accesschk.exe, et énumération manuelle PowerShell.
Exploitation Active Directory (Critique pour OSCP+)
C'est la plus grande lacune pour la plupart des candidats. AD n'était pas mis en avant dans les anciennes versions OSCP, donc de nombreuses ressources d'étude le sous-pondèrent. Pour OSCP+, AD est non négociable. Vous devez comprendre l'énumération de domaine, les chemins d'attaque courants et les techniques de mouvement latéral.
- Kerberoasting : Demander des tickets de service pour les SPN et les craquer hors ligne pour révéler les mots de passe de comptes de service
- AS-REP Roasting : Cibler les comptes sans pré-authentification Kerberos pour le craquage hors ligne
- Pass-the-Hash : S'authentifier en utilisant des hashes NTLM sans connaître les mots de passe en clair
- Pass-the-Ticket : Utiliser des tickets Kerberos volés pour l'authentification et le mouvement latéral
- DCSync : Répliquer les données du contrôleur de domaine pour extraire tous les hashes de mots de passe
- Analyse BloodHound : Cartographier les relations AD pour trouver les chemins d'attaque vers Domain Admin
Outils essentiels : BloodHound, Mimikatz, NetExec (nxc, le successeur maintenu de CrackMapExec), suite Impacket (secretsdump.py, GetUserSPNs.py, psexec.py), Rubeus, et PowerView pour l'énumération.
💡 Priorité AD : Consacrez au moins 25-30% de votre temps d'étude à Active Directory. La plupart des tentatives échouées citent AD comme le domaine le plus faible. N'apprenez pas seulement les attaques - comprenez pourquoi elles fonctionnent et comment énumérer systématiquement les environnements AD.
Attaques d'applications web
Les vulnérabilités web fournissent l'accès initial sur de nombreuses machines d'examen. Vous avez besoin de compétences pratiques d'exploitation, pas seulement de compréhension théorique.
- Injection SQL : Exploitation manuelle, contournements d'authentification, extraction de données et exécution de commandes
- Vulnérabilités de téléchargement de fichiers : Contourner les filtres, webshells, manipulation d'extensions
- Inclusion de fichiers locaux/distants : LFI vers RCE via empoisonnement de logs, wrappers PHP et chaînes de filtres
- Injection de commandes : Identifier les points d'injection, contourner les filtres, établir des reverse shells
- Contournements d'authentification : Credentials par défaut, défauts logiques, manipulation de session
Pratiquez ces attaques en pratique dans les modules de sécurité web de HackerDNA, qui couvrent les techniques d'exploitation avec des exercices pratiques.
Craquage de mots de passe
Vous extrairez des hashes de diverses sources et devrez les craquer efficacement. Comprendre les types de hash, les stratégies de listes de mots et les attaques basées sur des règles est essentiel.
- Identifier les types de hash (hashid, hash-identifier)
- Utiliser des listes de mots appropriées (rockyou.txt, SecLists)
- Appliquer des règles efficaces pour hashcat/john
- Craquer NTLMv2, tickets Kerberos, hashes shadow Linux
Développez vos compétences en craquage de mots de passe avec les techniques d'attaque par dictionnaire et le reste de notre cours de craquage de mots de passe.
Meilleures ressources de pratique
Les laboratoires OffSec seuls ne suffisent pas. Les candidats qui réussissent complètent avec des plateformes externes qui fournissent des défis diversifiés et différents styles de machines. Voici ce qui fonctionne :
| Ressource | Coût | Pertinence OSCP |
|---|---|---|
| Labs PEN-200 | Inclus avec le cours | 10/10 - Préparation directe à l'examen |
| Proving Grounds Practice | 19 $/mois | 9/10 - Créé par OffSec, similaire à l'examen |
| Laboratoires HackerDNA | Gratuit pour commencer | 9/10 - Apprentissage guidé, développement de compétences |
| Hack The Box | 25 $/mois | 8/10 - Excellente variété |
| TryHackMe | 16,99 $/mois | 7/10 - Excellent pour les prérequis |
Liste OSCP de TJ Null
TJ Null maintient une liste organisée de machines Hack The Box et Proving Grounds qui reflètent étroitement la difficulté et le style OSCP. Cette liste est considérée comme une préparation essentielle par la communauté. Visez à compléter 30-40 machines minimum de cette liste avant votre tentative d'examen.
Trouvez la liste actuelle sur r/oscp ou NetSecFocus. La liste est mise à jour au fur et à mesure que de nouvelles machines pertinentes sont publiées.
Stratégie de pratique
- Commencez par des boîtes plus faciles pour construire la confiance et la méthodologie
- Suivez votre temps par machine - visez 2-4 heures sur les boîtes moyennes
- Prenez des notes détaillées sur chaque machine, même les faciles
- Consultez les walkthroughs après avoir tenté (pas avant) pour apprendre ce que vous avez manqué
- Refaites les machines avec lesquelles vous avez lutté après quelques semaines
Stratégie du jour de l'examen
L'examen OSCP+ est un test pratique de 23 heures et 45 minutes suivi de 24 heures pour rédiger et soumettre votre rapport. Vous avez besoin de 70 points pour réussir. Une stratégie d'examen appropriée est aussi importante que les compétences techniques - de nombreux candidats techniquement capables échouent en raison d'une mauvaise gestion du temps.
Distribution des points
L'examen comprend généralement des machines autonomes valant différents points et un ensemble Active Directory. Comprendre la distribution des points aide à prioriser votre temps :
- Trois machines autonomes : 20 points chacune (10 pour local.txt en utilisateur à faibles privilèges, 10 pour proof.txt en root/SYSTEM)
- Ensemble AD : 40 points répartis sur trois machines (10, 10 et 20), à partir d'identifiants de domaine fournis
- Points bonus : aucun depuis novembre 2024
- Limites d'outils : Metasploit (et Meterpreter) n'est autorisé que sur une seule cible, et les outils d'exploitation automatisée comme sqlmap sont interdits. Relisez le guide d'examen actuel d'OffSec avant le jour J.
Stratégie : l'ensemble AD complet (40) plus une machine autonome complète (20) et un premier accès sur une autre (10) font exactement 70. Sécurisez l'AD d'abord, puis concentrez-vous sur les machines où vous pouvez au moins obtenir un accès à faibles privilèges pour des points partiels. Ne passez pas 5 heures sur une machine obstinée quand d'autres pourraient être des victoires plus rapides.
Gestion du temps
- Premières 30 minutes : Exécutez les scans initiaux sur toutes les machines, examinez les résultats pendant qu'ils se complètent
- Heures 1-4 : Attaquez d'abord l'ensemble AD pendant que vous êtes frais - il vaut le plus de points
- Heures 5-12 : Travaillez sur les machines autonomes, passez max 2 heures bloqué avant de passer à autre chose
- Heures 13-20 : Revenez aux machines avec progression partielle, essayez des approches alternatives
- Heures 21-24 : Assurez-vous que toutes les captures d'écran sont capturées, commencez à organiser les notes pour le rapport
Prenez des pauses. Sérieusement. Éloignez-vous toutes les 2-3 heures pendant 10-15 minutes. Mangez de vrais repas. Dormez quelques heures si vous en avez besoin. Des yeux frais résolvent les problèmes plus rapidement que le grinding épuisé.
Exigences de capture d'écran
Les captures d'écran manquantes peuvent vous coûter des points que vous avez légitimement gagnés. Documentez de manière obsessionnelle :
- Capturez le contenu de proof.txt ou local.txt avec
type proof.txtoucat local.txt - Incluez la sortie
ipconfigouifconfigdans la même capture d'écran - Montrez la commande
whoamipour prouver le niveau de privilège - Capturez chaque étape significative de votre chaîne d'exploitation
⚠️ Critique : Faites une capture d'écran immédiatement après avoir obtenu chaque flag. N'attendez pas. Les machines peuvent se réinitialiser, les connexions peuvent tomber, et vous pourriez ne pas vous souvenir des étapes exactes de reproduction plus tard. Une capture d'écran prend 2 secondes et peut sauver toute votre allocation de points pour cette machine.
Exigences du rapport
Votre rapport doit clairement démontrer le chemin d'exploitation pour chaque machine. Incluez :
- Étapes d'énumération qui ont mené à la découverte de vulnérabilité
- Preuve d'exploitation avec sortie de commande et captures d'écran
- Instructions de reproduction claires étape par étape
- Recommandations de remédiation (montre un état d'esprit professionnel)
Écrivez votre rapport comme si quelqu'un d'autre devait reproduire votre travail. Les évaluateurs OffSec suivent vos instructions - s'ils ne peuvent pas reproduire votre exploitation, vous n'obtenez pas les points.
Erreurs courantes à éviter
Apprenez des échecs des autres. Ces erreurs font dérailler plus de tentatives OSCP que les lacunes de compétences techniques :
1. Commencer sans prérequis
Sauter dans PEN-200 sans de solides fondamentaux Linux, réseau et scripting gaspille votre temps de laboratoire. Vous passerez des heures à apprendre les bases au lieu de pratiquer l'exploitation. Construisez d'abord les prérequis.
2. Dépendre excessivement des outils automatisés
Exécuter autorecon et attendre que les vulnérabilités apparaissent ne construit pas de compétences prêtes pour l'examen. Les outils automatisés manquent des choses, produisent des faux positifs et ne peuvent pas s'adapter aux configurations inhabituelles. Apprenez d'abord l'énumération manuelle, puis utilisez l'automatisation pour accélérer ce que vous comprenez déjà.
3. Ne pas documenter la méthodologie
Chaque candidat qui réussit a une méthodologie écrite qu'il suit. Sans documentation, vous oublierez des étapes sous la pression de l'examen et manquerez des vecteurs évidents. Créez des listes de contrôle pour l'énumération, l'escalade de privilèges et les services courants.
4. Sous-estimer Active Directory
AD est maintenant obligatoire pour OSCP+. Les candidats qui le traitent comme "juste un autre sujet" échouent. Consacrez un temps significatif à comprendre les environnements AD, les chemins d'attaque et les outils. Pratiquez les chaînes AD complètes de manière répétée jusqu'à ce qu'elles deviennent une seconde nature.
5. Sauter la pratique du rapport
De nombreux candidats n'écrivent jamais un rapport de pratique jusqu'au jour de l'examen. Ensuite, ils passent 8 heures à lutter avec le formatage au lieu de dormir. Écrivez au moins 2-3 rapports de pratique complets sur des machines de laboratoire avant votre examen. Développez un modèle et pratiquez son utilisation sous pression temporelle.
6. Mauvaise gestion du temps le jour de l'examen
Passer 6 heures sur une machine tout en ignorant les autres est un mode d'échec courant. Fixez des limites de temps par machine, passez à autre chose quand vous êtes bloqué, et revenez avec une perspective fraîche. Les points partiels sur plusieurs machines battent zéro point sur une machine que vous ne pouviez pas complètement exploiter.
🚨 Vérification de la réalité : Si vous vous reconnaissez dans plusieurs de ces erreurs, vous n'êtes pas encore prêt pour l'examen. C'est OK - reconnaître le problème est la première étape pour le résoudre. Ajustez votre plan de préparation avant de tenter l'examen.
Construire votre méthodologie
Une méthodologie reproductible est votre atout le plus précieux le jour de l'examen. Lorsque le stress frappe et que votre esprit devient vide, votre méthodologie vous guide à travers l'énumération et l'exploitation systématiques. Voici un cadre à adapter :
Exemple de cadre de méthodologie
-
Reconnaissance
Scan de ports initial, énumération de services, détection de version
Exécutez des scans nmap complets (-sC -sV -p-) sur toutes les cibles. Identifiez les services, les versions et les surfaces d'attaque potentielles. Ne sautez pas les scans de ports complets - des services importants s'exécutent souvent sur des ports non standard.
-
Énumération
Plongée profonde dans les services découverts en utilisant des outils spécifiques au service
HTTP : Force brute de répertoires, identification de technologie, revue de code source. SMB : Énumération de partages, sessions nulles, liste d'utilisateurs. FTP : Accès anonyme, exploits de version. Chaque service a des listes de contrôle d'énumération spécifiques.
-
Identification de vulnérabilité
Cartographier les résultats aux exploits potentiels et vecteurs d'attaque
Recherchez les versions de services pour les CVE connus. Identifiez les erreurs de configuration. Notez les credentials potentiels, noms d'utilisateur ou informations sensibles trouvés pendant l'énumération.
-
Exploitation
Obtenir l'accès initial par les vulnérabilités identifiées
Testez les hypothèses d'exploitation. Commencez par les vecteurs les plus probables. Documentez les tentatives échouées - savoir ce qui ne fonctionne pas aide à affiner les possibilités. Établissez un accès shell stable.
-
Post-exploitation
Énumérer complètement le système compromis
Exécutez les scripts d'énumération (LinPEAS/WinPEAS). Vérifiez les privilèges actuels, les utilisateurs locaux, les processus en cours d'exécution, les connexions réseau, les logiciels installés. Cherchez les credentials, clés SSH, fichiers de configuration avec données sensibles.
-
Escalade de privilèges
Escalader vers root/SYSTEM/Domain Admin
Travaillez systématiquement votre liste de contrôle d'escalade de privilèges. Ne sautez pas aux exploits kernel en premier - les erreurs de configuration sont plus fiables. Documentez votre chemin pour le rapport.
-
Documentation
Capturer toutes les preuves et écrire des étapes reproductibles
Capturez immédiatement les preuves. Notez les commandes exactes utilisées. Organisez les résultats dans le modèle de rapport. Cela se produit tout au long, pas seulement à la fin.
Aperçu clé : Votre méthodologie devrait tenir sur une page pour une référence rapide. Les listes de contrôle détaillées pour des services spécifiques (HTTP, SMB, AD, etc.) sont des documents séparés que vous référencez au besoin. La méthodologie de base vous maintient orienté ; les listes de contrôle assurent l'exhaustivité.
Après OSCP+ : quelle est la suite ?
OSCP+ ouvre des portes, mais ce n'est pas la fin de votre voyage. Voici ce que les détenteurs OSCP réussis poursuivent généralement :
Parcours de carrière
- Testeur d'intrusion Évaluations face client, variété de cibles, style de vie de consultant
- Opérateur Red Team Émulation d'adversaire sur des missions plus longues face à des défenses matures, nécessite des compétences supplémentaires
- Consultant en sécurité Portée plus large incluant politique, revue d'architecture et tests techniques
- Chasseur de bug bounty Chercheur indépendant, horaire flexible, revenu variable
Certifications avancées
Après OSCP+, de nombreux professionnels poursuivent des certifications spécialisées :
- OSEP (Testeur d'intrusion expérimenté) : Tests d'environnements durcis, outils personnalisés, techniques avancées
- OSED (Développement d'exploits) : Développement d'exploits Windows, ingénierie inverse
- CRTP/CRTE : Attaques Active Directory avancées, opérations red team
- OSWE : Exploitation avancée d'applications web, revue de code
Choisissez des certifications alignées avec vos intérêts de carrière. Les red teamers poursuivent souvent OSEP ; les spécialistes web vont vers OSWE ; ceux intéressés par le développement d'exploits choisissent OSED.
Questions fréquemment posées
Combien de temps faut-il pour se préparer à l'OSCP+ ?
La plupart des candidats qui réussissent passent 3-6 mois à se préparer avec 15-20 heures par semaine. Les débutants sans formation IT peuvent avoir besoin de 9-12 mois. L'expérience préalable en test d'intrusion peut raccourcir cela à 2-3 mois. La variable clé est une pratique cohérente et concentrée plutôt que le temps calendaire total.
L'OSCP+ en vaut-il la peine en 2026 ?
Oui, si vous poursuivez une carrière en test d'intrusion ou red teaming. L'OSCP reste la certification pratique la plus reconnue. Les mises à jour + la rendent plus pertinente pour les évaluations actuelles du monde réel. Cependant, c'est cher - assurez-vous qu'elle s'aligne avec vos objectifs de carrière avant d'investir.
Puis-je réussir l'OSCP+ sans expérience préalable en sécurité ?
Oui, mais cela nécessite plus de temps de préparation. Vous aurez besoin de solides fondamentaux IT (réseau, Linux, scripting) avant de commencer. De nombreux candidats réussis viennent de formations sysadmin, ingénierie réseau ou développement. Les débutants complets devraient budgétiser 9-12 mois.
Quel pourcentage de personnes réussit l'OSCP ?
OffSec ne publie pas de taux de réussite officiels. Les sondages communautaires suggèrent des taux de réussite à la première tentative autour de 40-50%, mais cela varie largement selon la qualité de la préparation. Les candidats qui complètent 40+ machines de pratique et développent de solides méthodologies réussissent à des taux plus élevés.
L'OSCP+ est-il plus difficile que l'OSCP original ?
La disparition des 10 points bonus rend plus difficile une réussite de justesse, et l'AD devient de fait obligatoire. En revanche, le départ en « assumed breach » et les points AD par machine rendent l'ensemble AD plus clément que l'ancienne version en tout ou rien. La difficulté globale est comparable ; ce sont les compétences attendues qui changent.
Considérations éthiques
Les compétences que vous développez pour OSCP+ sont puissantes. Avec les capacités d'exploitation vient la responsabilité. Tout au long de votre préparation et de votre carrière, maintenez des limites éthiques strictes.
⚠️ Rappel critique : Obtenez toujours une autorisation écrite explicite avant de tester tout système. Utilisez uniquement des environnements de pratique légaux pour les études. L'accès non autorisé est illégal quelle que soit l'intention, et peut entraîner des poursuites pénales, des amendes et des dommages permanents à la carrière.
- Pratiquez uniquement sur des systèmes autorisés : Laboratoires OffSec, Proving Grounds, Laboratoires HackerDNA et environnements de laboratoire personnels sont légaux. Les cibles internet aléatoires ne le sont pas.
- Protégez les données client : Pendant les engagements professionnels, gérez les données découvertes avec soin. Signalez les résultats de manière responsable et ne conservez ou n'exploitez jamais les informations client.
- Suivez la divulgation responsable : Si vous découvrez des vulnérabilités en dehors des tests autorisés, signalez-les par les canaux appropriés sans exploitation.
- Restez dans la portée : Pendant les engagements, respectez les limites définies. Ce n'est pas parce que vous pouvez pivoter que vous devez le faire.
Dernière vérification : septembre 2026. Prix et règles d'examen confirmés sur la page PEN-200 et le guide d'examen d'OffSec.
Votre plan d'action OSCP+
La certification OSCP+ est réalisable avec une préparation appropriée, une pratique cohérente et des attentes réalistes. L'examen teste des compétences pratiques qui prennent des mois à développer, pas des faits mémorisés que vous pouvez bachoter en un week-end.
Votre feuille de route : Construisez les prérequis, complétez PEN-200 méthodiquement, pratiquez 40+ machines sur plusieurs plateformes, développez votre méthodologie et maîtrisez Active Directory. Combinez l'apprentissage structuré avec la pratique de laboratoire pratique pour construire les compétences pratiques que les employeurs exigent.
Commencez ici
Prêt à commencer votre parcours OSCP+ ? Construisez d'abord les compétences fondamentales :
- Affûtez vos réflexes de scan dans le lab gratuit Nmap, du scan de ports à l'élévation de privilèges
- Développez des compétences d'exploitation web dans les laboratoires HackerDNA
- Testez-vous avec les défis de sécurité de HackerDNA sur divers sujets
Tout ce qui précède fonctionne dans votre navigateur avec l'offre gratuite de HackerDNA, sans carte bancaire. Choisissez un point faible repéré dans ce guide, travaillez-le cette semaine et rédigez-le comme s'il s'agissait d'un rapport d'examen.
Fait partie de la série Certifications en cybersécurité
Articles liés :